[{"data":1,"prerenderedAt":1400},["ShallowReactive",2],{"sc:header-data-it":3,"sc:footer-data-it":489,"post-it--posts-2026-09-22-end-of-mfa-sms-1986623a76fc6e":518,"authors_data":826,"content-it-list-7b291c2dd91a4":1179,"authors_data:Karsten Kleinschmidt":1397},{"lang":4,"home":5,"navigation":17,"meta":479,"contact":485},"de",{"name":6,"folderSwitch":7,"imgLight":10,"img":11,"languages":12},"home",[8,9],"authors","blog","/logos/gk-Logo-sw.svg","/logos/gk-Logo-rgb.svg",{"it":13},{"title":14,"url":15,"alt":16},"Home","/it","glueckkanja Logo",[18,127,231,316,395,402],{"name":19,"languages":20,"children":24},"workplace",{"it":21},{"title":22,"description":23},"Workplace","Basato su Microsoft 365 per postazioni di lavoro intelligenti, sicure e flessibili, con integrazione di tecnologie moderne e servizi di identità.",[25,55,91],{"name":26,"languages":27,"children":30},"portfolio",{"it":28},{"title":29},"Portfolio",[31,37,43,49],{"name":32,"languages":33},"managed-intune",{"it":34},{"title":35,"url":36},"Managed Intune","/it/entra-intune/managed-intune",{"name":38,"languages":39},"managed-entra",{"it":40},{"title":41,"url":42},"Managed Entra","/it/entra-intune/managed-entra",{"name":44,"languages":45},"managed-workplace",{"it":46},{"title":47,"url":48},"Managed Workplace","/it/workplace/managed-workplace",{"name":50,"languages":51},"consulting-services",{"it":52},{"title":53,"url":54},"Consulting Services","/it/workplace/consulting-services",{"name":56,"languages":57,"children":60},"microsoft-365-endpoint",{"it":58},{"title":59},"Microsoft 365 Endpoint",[61,67,73,79,85],{"name":62,"languages":63},"microsoft-entra-suite",{"it":64},{"title":65,"url":66},"Microsoft Entra Suite","/it/workplace/microsoft-entra-suite",{"name":68,"languages":69},"microsoft-intune",{"it":70},{"title":71,"url":72},"Microsoft Intune","/it/workplace/microsoft-intune",{"name":74,"languages":75},"microsoft-windows",{"it":76},{"title":77,"url":78},"Microsoft Windows","/it/workplace/microsoft-windows",{"name":80,"languages":81},"windows-365-cloud-pc",{"it":82},{"title":83,"url":84},"Windows 365 Cloud PC","/it/workplace/windows365-cloud-pc",{"name":86,"languages":87},"cloud-workplace-foundation",{"it":88},{"title":89,"url":90},"Cloud Workplace Foundation","/it/workplace/cloud-workplace-foundation",{"name":92,"languages":93,"children":96},"microsoft-365-collaboration",{"it":94},{"title":95},"Microsoft 365 Collaboration",[97,103,109,115,121],{"name":98,"languages":99},"microsoft-copilot",{"it":100},{"title":101,"url":102},"Microsoft 365 Copilot","/it/workplace/microsoft-365-copilot",{"name":104,"languages":105},"microsoft-teams",{"it":106},{"title":107,"url":108},"Teams","/it/workplace/microsoft-teams",{"name":110,"languages":111},"sharepoint-powerplatform",{"it":112},{"title":113,"url":114},"SharePoint & Power Platform","/it/workplace/sharepoint-power-platform",{"name":116,"languages":117},"exchange-online",{"it":118},{"title":119,"url":120},"Exchange Online","/it/workplace/exchange-online",{"name":122,"languages":123},"information-protection-compliance",{"it":124},{"title":125,"url":126},"Information Protection & Compliance","/it/workplace/information-protection-compliance",{"name":128,"languages":129,"children":133},"azure",{"it":130},{"title":131,"description":132},"Azure","Crescita con Azure: riduci i costi cloud, aumenta l'efficienza e spingi l'innovazione con IaaS e PaaS.",[134,151,181],{"name":135,"languages":136,"children":138},"azure-portfolio",{"it":137},{"title":29},[139,145],{"name":140,"languages":141},"azure-managed-services",{"it":142},{"title":143,"url":144},"Azure Managed Services","/it/azure/azure-managed-services",{"name":146,"languages":147},"azure-consulting",{"it":148},{"title":149,"url":150},"Azure Consulting","/it/azure/azure-consulting",{"name":152,"languages":153,"children":156},"azure-scenarios",{"it":154},{"title":155},"Scenari",[157,163,169,175],{"name":158,"languages":159},"plan-your-cloud",{"it":160},{"title":161,"url":162},"Pianifica il tuo cloud","/it/azure/plan-your-cloud",{"name":164,"languages":165},"migrate-to-the-cloud",{"it":166},{"title":167,"url":168},"Migra al cloud","/it/azure/migrate-to-the-cloud",{"name":170,"languages":171},"innovate-your-business",{"it":172},{"title":173,"url":174},"Innova la tua azienda","/it/azure/innovate-your-business",{"name":176,"languages":177},"vmware-exit",{"it":178},{"title":179,"url":180},"Ripensa la tua strategia VMware","/it/azure/vmware-exit",{"name":182,"languages":183,"children":186},"azure-practices",{"it":184},{"title":185},"Practices",[187,193,199,202,208,213,219,225],{"name":188,"languages":189},"azure-foundation",{"it":190},{"title":191,"url":192},"Azure Foundation","/it/azure/azure-foundation",{"name":194,"languages":195},"azure-ai-foundation",{"it":196},{"title":197,"url":198},"Azure AI Foundation","/it/azure/azure-ai-foundation",{"name":86,"languages":200},{"it":201},{"title":89,"url":90},{"name":203,"languages":204},"azure-data-foundation",{"it":205},{"title":206,"url":207},"Azure Data Foundation","/it/azure/azure-data-foundation",{"name":188,"languages":209},{"it":210},{"title":211,"url":212},"Azure Container Foundation","/it/azure/azure-container-foundation",{"name":214,"languages":215},"dark-tenant",{"it":216},{"title":217,"url":218},"Managed Dark Tenant","/it/azure/managed-dark-tenant",{"name":220,"languages":221},"azure-cloud-adoption-framework",{"it":222},{"title":223,"url":224},"Cloud Adoption Framework","/it/azure/cloud-adoption-framework",{"name":226,"languages":227},"azure-cloud-competence-center",{"it":228},{"title":229,"url":230},"Cloud Competence Center","/it/azure/cloud-competence-center",{"name":232,"languages":233,"children":242},"security",{"it":234},{"title":235,"description":236,"emergency":237},"Security","Vigilanza nel cloud con un managed service 24/7 pluripremiato, incident response e protezione moderna per la tua infrastruttura.",{"text":238,"href":239,"skin":240,"icon":241},"Sotto attacco?","/it/security/are-you-under-attack","primary","emergency",[243,268,289],{"name":244,"children":245},"security-security-consulting",[246,252,256,262],{"name":247,"languages":248},"managed-red-tenant",{"it":249},{"title":250,"url":251},"Managed Red Tenant","/it/security/managed-red-tenant",{"name":214,"languages":253},{"it":254},{"title":255,"url":218},"Dark Tenant",{"name":257,"languages":258},"sentinel-data-lake",{"it":259},{"title":260,"url":261},"Sentinel Data Lake","/it/security/sentinel-data-lake",{"name":263,"languages":264},"security-consulting",{"it":265},{"title":266,"url":267},"Security Consulting","/it/security/security-consulting",{"name":269,"children":270},"security-cloud-security-operations-center",[271,277,283],{"name":272,"languages":273},"cloud-security-operations-center",{"it":274},{"title":275,"url":276},"Cloud Security Operations Center","/it/security/cloud-security-operations-center",{"name":278,"languages":279},"global-secure-access",{"it":280},{"title":281,"url":282},"Global Secure Access","/it/security/global-secure-access",{"name":284,"languages":285},"my-work-id",{"it":286},{"title":287,"url":288},"MyWorkID","/it/security/my-work-id",{"name":290,"children":291},"security-preventive-services",[292,298,304,310],{"name":293,"languages":294},"preventive-services",{"it":295},{"title":296,"url":297},"Preventive Services","/it/security/preventive-services",{"name":299,"languages":300},"data-security-services",{"it":301},{"title":302,"url":303},"Data Security Service","/it/security/data-security-service",{"name":305,"languages":306},"security-copilot-agents",{"it":307},{"title":308,"url":309},"Security Copilot Agents","/it/security/security-copilot-agents",{"name":311,"languages":312},"nis2",{"it":313},{"title":314,"url":315},"Implementazione di NIS2","/it/security/red-dark-tenant-nis2",{"name":317,"languages":318,"children":322},"products",{"it":319},{"title":320,"description":321},"Prodotti","Prodotti complementari per un ambiente Microsoft sicuro e 100 % cloud-native, che rafforzano la collaborazione, l'autenticazione di rete e la gestione software.",[323,360],{"name":324,"products":325,"children":326},"lorem ipsum 1",true,[327,336,344,352],{"name":328,"img":329,"target":330,"languages":331},"realmjoin","products/realmjoin/realmjoin-nav-logo.svg","_blank",{"it":332},{"title":333,"url":334,"subtitle":335},"RealmJoin","https://www.realmjoin.com","Distribuzione software dal cloud",{"name":337,"img":338,"target":330,"languages":339},"scepman","products/scepman/scepman-nav-logo.svg",{"it":340},{"title":341,"url":342,"subtitle":343},"SCEPman","https://www.scepman.com","Distribuzione dei certificati dal cloud",{"name":345,"img":346,"target":330,"languages":347},"konnekt","products/konnekt/konnekt-nav-logo.svg",{"it":348},{"title":349,"url":350,"subtitle":351},"KONNEKT","https://www.konnekt.io","Lavora con i tuoi dati locali di Office 365",{"name":353,"img":354,"target":330,"languages":355},"realmigrator","products/realmigrator/realmigrator-nav-logo.svg",{"it":356},{"title":357,"url":358,"subtitle":359},"RealMigrator","https://www.realmigrator.com","Migra i dati da un server all'altro",{"name":361,"products":325,"children":362},"lorem ipsum 2",[363,371,379,387],{"name":364,"img":365,"target":330,"languages":366},"terraprovider","products/terraprovider/terraprovider-nav-logo.svg",{"it":367},{"title":368,"url":369,"subtitle":370},"TerraProvider","https://www.terraprovider.com","Terraform Provider for Microsoft 365",{"name":372,"img":373,"target":330,"languages":374},"radiusaas","products/radius/radius-nav-logo.svg",{"it":375},{"title":376,"url":377,"subtitle":378},"RADIUSaaS","https://www.radius-as-a-service.com","Autenticazione per la tua rete",{"name":380,"img":381,"target":330,"languages":382},"unifiedcontacts","products/unified-contacts/unifiedcontact-nav-logo.svg",{"it":383},{"title":384,"url":385,"subtitle":386},"Unified Contacts","https://www.unified-contacts.com","Trova contatti in Microsoft Teams",{"name":388,"img":389,"target":330,"languages":390},"autopilotmonitor","products/autopilot-monitor/AutopilotMonitor-nav-logo.svg",{"it":391},{"title":392,"url":393,"subtitle":394},"Autopilot Monitor","https://www.autopilotmonitor.com","Monitoraggio di Windows Autopilot in tempo reale",{"name":396,"languages":397},"casestudies",{"it":398},{"title":399,"url":400,"description":401},"Case Studies","/it/casestudies","Pioniere nel cloud: il tuo Microsoft partner di riferimento per soluzioni cloud con un approccio blueprint-based e competenza in Infrastructure-as-Code.",{"name":403,"languages":404,"children":407},"company",{"it":405},{"title":406,"description":401},"Azienda",[408,438,462],{"name":409,"languages":410,"children":413},"company-about-us",{"it":411},{"title":412},"Chi siamo",[414,420,426,432],{"name":415,"languages":416},"company-facts-figures",{"it":417},{"title":418,"url":419},"Fatti e numeri","/it/company/facts-and-figures",{"name":421,"languages":422},"company-contact",{"it":423},{"title":424,"url":425},"Contatti e sedi","/it/company/contact-and-locations",{"name":427,"languages":428},"switzerland",{"it":429},{"title":430,"url":431}," glueckkanja Switzerland","/it/company/switzerland",{"name":433,"languages":434},"austria",{"it":435},{"title":436,"url":437},"glueckkanja Austria","/it/company/austria",{"name":439,"languages":440,"children":443},"company-career",{"it":441},{"title":442},"Carriera",[444,450,456],{"name":445,"languages":446},"company-career-overview",{"it":447},{"title":448,"url":449},"Panoramica carriera","/it/career",{"name":451,"languages":452},"company-young-professionals",{"it":453},{"title":454,"url":455},"Young Professionals","/it/young-professionals",{"name":457,"languages":458},"company-jobs",{"it":459},{"title":460,"url":461},"Offerte di lavoro","/it/job-offers",{"name":463,"languages":464,"children":467},"company-latest",{"it":465},{"title":466},"Novità",[468,474],{"name":469,"languages":470},"company-blog",{"it":471},{"title":472,"url":473},"Blog","/it/blog",{"name":469,"languages":475},{"it":476},{"title":477,"url":478},"Eventi","/it/events",[480],{"name":481,"languages":482},"career-meta",{"it":483},{"title":442,"url":449,"active":484},false,{"languages":486},{"it":487},{"title":488,"url":425,"active":484},"Contatti",{"data":490},{"bgColor":491,"number":492,"mail":493,"brandLogos":494,"logos":495,"links":499,"linksIt":509},"var(--color-gk-mid-blue)","+49 69 4005520","info@glueckkanja.com",null,[496],{"img":10,"alt":16,"url":497,"class":498},"index.html","max-w-19rem",[500,503,506],{"title":501,"url":502},"Datenschutz","/de/privacy",{"title":504,"url":505},"Impressum","/de/imprint",{"title":507,"url":508},"No Cookies","/de/cookies",[510,513,516],{"title":511,"url":512},"Privacy","/it/privacy",{"title":514,"url":515},"Imprint","/it/imprint",{"title":507,"url":517},"/it/cookies",{"id":519,"title":520,"author":521,"body":523,"cta":494,"description":781,"eventid":494,"extension":790,"hideInRecent":484,"layout":791,"meta":792,"moment":816,"navigation":325,"path":817,"seo":818,"stem":819,"tags":820,"webcast":484,"__hash__":825},"content_it/posts/2026-09-22-end-of-mfa-sms.md","La fine dell'MFA via SMS",[522],"Karsten Kleinschmidt",{"type":524,"value":525,"toc":780},"minimal",[526,531,535,556,560,620,630,637,640,643,646,649,652,656,658,661,664,667,670,673,677,679,682,685,688,692,694,697,704,709,736,739,742,748,752,754,757,768,772,774,777],[527,528,530],"h2",{"id":529},"tldr","TLDR",[532,533,534],"p",{},"{: .h3-font-size}",[536,537,539,540,539,544,539,547,539,550,539,553],"ul",{"style":538},"margin: 0.25rem 0","\n  ",[541,542,543],"li",{},"Il 1° febbraio 2027 Microsoft dismette il proprio servizio di SMS e chiamata vocale per l'autenticazione multifattore in Entra ID.",[541,545,546],{},"I global admin e gli ospiti esterni ottengono un'eccezione fino al 1° luglio 2027.",[541,548,549],{},"Dal 1° settembre 2026 Microsoft invita gli utenti interessati a configurare un passkey nell'ambito di una campagna di registrazione.",[541,551,552],{},"Non sono interessati solo gli utenti che usano attivamente gli SMS, ma anche gli account per cui SMS o chiamata vocale sono ancora consentiti o registrati come metodo. Vanno verificati anche i processi di recupero come il self-service password reset.",[541,554,555],{},"Le aziende dovrebbero sfruttare la migrazione necessaria per passare a metodi resistenti al phishing e ridurre sistematicamente il fabbisogno residuo di password.",[557,558,559],"style",{},"\ntable {\n  font-family: arial, sans-serif;\n  border-collapse: collapse;\n  width: 100%;\n  background-color: #fff\n}\n\ntd, th {\n  border: 1px solid #dddddd;\n  text-align: left;\n  padding: 8px;\n}\n\ntr:nth-child(even) {\n  background-color: #dddddd;\n}\n\ntd:first-child, th:first-child {\n  white-space: nowrap;\n}\n",[561,562,563,576],"table",{},[564,565,566],"thead",{},[567,568,569,573],"tr",{},[570,571,572],"th",{},"Data",[570,574,575],{},"Cosa succede",[577,578,579,588,596,604,612],"tbody",{},[567,580,581,585],{},[582,583,584],"td",{},"1° settembre 2026",[582,586,587],{},"I passkey vengono attivati come metodo aggiuntivo per tutti gli utenti interessati; la campagna di registrazione è impostata su «Microsoft managed». Questo genera l'invito a registrare un passkey durante l'accesso.",[567,589,590,593],{},[582,591,592],{},"18 settembre 2026",[582,594,595],{},"I fornitori terzi alternativi per gli SMS diventano visibili nel Microsoft Security Store",[567,597,598,601],{},[582,599,600],{},"30 ottobre 2026",[582,602,603],{},"SMS di fornitori terzi configurabili tramite il Security Store",[567,605,606,609],{},[582,607,608],{},"1° febbraio 2027",[582,610,611],{},"Il servizio di SMS e chiamata vocale di Microsoft si conclude per la maggior parte degli utenti. Se non è disponibile un altro metodo MFA idoneo, durante l'accesso va registrato un passkey prima di poter proseguire.",[567,613,614,617],{},[582,615,616],{},"1° luglio 2027",[582,618,619],{},"SMS/voce di Microsoft si concludono per i global administrator e gli ospiti esterni (guest B2B).",[532,621,625,626],{"className":622,"style":624},[623],"font-size-1","grid-column: breakout; background-color: #fff; z-index: 1","Fonte: ",[627,628,629],"a",{"href":629},"https://learn.microsoft.com/en-us/entra/identity/authentication/concept-sms-voice-retirement",[532,631,632,633,636],{},"Dal 1° settembre 2026 Microsoft ha attivato nei tenant una campagna di registrazione che invita tutti gli utenti abilitati all'MFA via SMS o chiamata vocale a configurare un passkey al successivo accesso. Per il momento l'utente può saltare questo passaggio.",[634,635],"br",{},"\nLa campagna di registrazione automatica e l'attivazione dei passkey e si possono evitare temporaneamente. Questo non cambia nulla della data di dismissione del servizio di SMS e chiamata vocale di Microsoft.",[532,638,639],{},"Il 1° febbraio 2027 il servizio di SMS e chiamata vocale di Microsoft si conclude per gli utenti normali senza possibilità di opt-out. Gli account utente per cui è disponibile esclusivamente SMS o chiamata vocale come metodo di autenticazione aggiuntivo hanno bisogno di un metodo alternativo prima della data limite. Altrimenti gli utenti interessati non potranno portare a termine con successo gli accessi che richiedono un'autenticazione forte.",[532,641,642],{},"Il 1° luglio 2027 SMS/voce di Microsoft verranno poi disattivati anche per i global administrator e gli ospiti esterni.",[532,644,645],{},"Come alternative si prendono in considerazione soprattutto i passkey, Windows Hello for Business, le chiavi di sicurezza FIDO2 e, a seconda dello scenario d'uso, altri metodi idonei. Microsoft Authenticator con number matching aumenta la protezione rispetto agli SMS, ma non è di per sé resistente al phishing.",[532,647,648],{},"Chi deve mantenere gli SMS per motivi regolamentari o operativi può continuare a farlo tramite un operatore di telecomunicazioni dal Microsoft Security Store. Questo diventa allora un contratto a sé e la fatturazione dovrebbe avvenire per messaggio. I fornitori diventano visibili dal 18 settembre, configurabili sono dal 30 ottobre. In futuro Microsoft quindi non gestisce più il servizio in proprio, ma lo lascia a fornitori esterni.",[532,650,651],{},"Un dettaglio che viene spesso trascurato: non è interessato chi usa gli SMS, ma chi è abilitato a farlo. Chi da anni usa l'app Authenticator ma ha ancora un numero di telefono registrato come backup è interessato esattamente come chi finora ha aspettato regolarmente il codice via testo. Nella maggior parte dei tenant, storicamente, questa è una netta maggioranza. E c'è un'altra cosa importante: la dismissione non riguarda solo l'accesso. La modifica riguarda anche il self-service password reset: SMS e chiamata vocale non sono più disponibili a tale scopo come metodo di verifica proprietario di Microsoft. Le organizzazioni devono quindi verificare quali metodi alternativi sono previsti per la reimpostazione della password e il recupero dell'account.",[527,653,655],{"id":654},"perché-microsoft-lo-fa","Perché Microsoft lo fa",[532,657,534],{},[532,659,660],{},"Si può leggere questa decisione come paternalismo. Si può anche leggerla per quello che è: l'ammissione che gli SMS non offrono più una protezione sufficiente contro i moderni attacchi di phishing in tempo reale e di SIM swap.",[532,662,663],{},"L'attacco tipico a un account Microsoft 365 oggi non consiste più nell'indovinare una password. L'utente finisce invece su una pagina di accesso che somiglia in modo ingannevole a quella vera, e lì inserisce le proprie credenziali e il codice MFA. L'attaccante usa entrambi in tempo reale per l'accesso e ottiene un token di sessione con cui assume l'identità dell'utente. Strumenti di questo tipo vengono ormai offerti nel darknet come servizi di attacco scalabili. Automation e AI abbassano ulteriormente lo sforzo necessario per campagne di phishing credibili.",[532,665,666],{},"I metodi resistenti al phishing come i passkey usano un approccio diverso. Un passkey è legato in modo fisso all'indirizzo web per cui è stato configurato e non si può usare su un sito contraffatto. Anche gli attacchi più raffinati, in cui i truffatori inoltrano l'accesso alla pagina vera senza che l'utente lo noti, vanno a vuoto: il browser riconosce di non trovarsi sull'indirizzo corretto e non propone nemmeno il passkey. Anche se una risposta arrivasse al servizio autentico, conterrebbe in modo non falsificabile l'indirizzo sbagliato, e il servizio la rifiuterebbe. La verifica non è quindi più affidata alla persona, ma alla tecnologia, protetta dalla crittografia. Gli utenti non devono più riconoscere da sé se un sito web è autentico. Questo distingue i passkey dalle password e dall'accesso classico a due fattori.\nWindows Hello for Business, le chiavi di sicurezza FIDO2 e i passkey in Microsoft Authenticator usano principi resistenti al phishing analoghi. Per l'operatività e l'esperienza utente non sono però identici: il legame con il dispositivo, la sincronizzazione, il recupero e le piattaforme supportate sono diversi e vanno valutati per ogni persona. La tecnologia esiste già da anni. La novità è che ora Microsoft la rende lo standard.",[532,668,669],{},"Le banche, del resto, hanno percorso questa strada già qualche anno fa. L'SMS-TAN, per molto tempo il metodo di autorizzazione più diffuso nell'online banking, è stato abolito volontariamente dalla maggior parte degli istituti e sostituito con metodi legati al dispositivo o alla transazione come pushTAN, photoTAN e chipTAN. L'implementazione tecnica è diversa, l'obiettivo però è simile: le autorizzazioni devono essere legate più strettamente a un dispositivo registrato e alla singola operazione. I motivi assomigliano a quelli di oggi: SIM swapping, messaggi intercettati e phishing in tempo reale.",[532,671,672],{},"Per le organizzazioni soggette a NIS2, DORA o ISO 27001 diventa sempre più difficile motivare come adeguati dei metodi di autenticazione debole. I metodi resistenti al phishing rafforzano quindi non solo la sicurezza tecnica, ma anche la capacità di dare prova verso management, revisione e autorità di vigilanza.",[527,674,676],{"id":675},"si-può-abolire-la-password","Si può abolire la password?",[532,678,534],{},[532,680,681],{},"Chi nel corso della migrazione inventaria comunque i metodi di autenticazione, informa gli utenti e introduce nuovi metodi di accesso dovrebbe verificare al tempo stesso dove le password servano ancora davvero. Un passkey può sostituire password e secondo fattore nelle applicazioni supportate. In combinazione con Windows Hello for Business sul notebook e un passkey in Microsoft Authenticator è possibile l'accesso senza password ai consueti servizi Microsoft e, con una configurazione adeguata, anche l'accesso alle risorse Active Directory locali.",[532,683,684],{},"Anche il provisioning per i nuovi collaboratori si può impostare di conseguenza. Invece di una password iniziale si può usare un Temporary Access Pass a tempo limitato, che Entra ID riconosce come metodo MFA e di accesso a pieno titolo. Il primo accesso avviene così sul dispositivo fornito tramite Autopilot. Successivamente vengono configurati Windows Hello e un passkey. Dopo la scadenza del Temporary Access Pass non serve più alcuna password per l'accesso ordinario.",[532,686,687],{},"Nello scenario obiettivo i collaboratori non devono né conoscere né digitare la propria password nella normale quotidianità lavorativa. In questo modo calano in modo netto i rischi di phishing e il fabbisogno di reimpostazioni della password.",[527,689,691],{"id":690},"dove-si-incaglia-nella-pratica","Dove si incaglia nella pratica",[532,693,534],{},[532,695,696],{},"glueckkanja accompagna regolarmente migrazioni di questo tipo. Le difficoltà stanno raramente nella tecnologia. Stanno nel dettaglio dell'implementazione.",[532,698,699,703],{},[700,701,702],"b",{},"Attivato non significa imposto."," La semplice abilitazione dei passkey non garantisce che vengano usati a ogni accesso rilevante. Anche il «system-preferred MFA» dà priorità solo al metodo più forte disponibile, ma non impone un requisito di accesso vincolante. Se una risorsa deve essere raggiungibile esclusivamente con un'autenticazione resistente al phishing, questo va imposto tramite un'Authentication Strength adeguata in Conditional Access. Altrimenti si possono continuare a proporre metodi di fallback più deboli. Il passkey sarebbe allora solo «decorazione».",[532,705,708],{"className":706},[707],"mb-n6","Un percorso realistico segue quattro passi:",[710,711,712,718,724,730],"ol",{},[541,713,714,717],{},[700,715,716],{},"Inventario."," Chi è abilitato a SMS e chiamata vocale? Chi ha registrato un numero di telefono, e chi lo ha usato effettivamente per ultimo? Il tenant è migrato alla nuova policy dei metodi di autenticazione? Quali utenti guest esistono, hanno tenant propri?",[541,719,720,723],{},[700,721,722],{},"Decisione per persona."," Quale profilo di passkey (device-bound o synced) si adatta a quale gruppo di utenti, e quali policy di Conditional Access con Authentication Strength lo impongono in modo vincolante? Come si gestiscono gli shared device e gli utenti esterni? Cosa fanno i collaboratori senza smartphone? Si vuole dare fiducia per l'MFA alle aziende partner con utenti guest?",[541,725,726,729],{},[700,727,728],{},"Pilot e campagna."," Prima la migrazione viene provata con un gruppo pilota. Segue poi una campagna di registrazione con comunicazione di accompagnamento e rinvio limitato. Una buona preparazione degli utenti riduce le richieste di chiarimento ed evita un carico aggiuntivo per il service desk.\nLe eccezioni hanno bisogno di una data di scadenza anteriore all'1.2.27.",[541,731,732,735],{},[700,733,734],{},"Disattivazione."," Solo dopo la conclusione della campagna di registrazione i numeri di telefono vengono rimossi come metodo MFA e gli SMS disattivati nella policy. La disattivazione avviene deliberatamente prima della data limite di Microsoft, così da poter garantire che nessun utente sia più interessato.",[532,737,738],{},"Una particolarità vale per gli ospiti B2B: per gli utenti esterni valgono modelli di registrazione e di fiducia diversi da quelli degli account interni. Verifica se l'MFA dell'home tenant si possa stabilire tramite le Cross-Tenant Access Settings e quale alternativa sia prevista per gli ospiti senza un proprio tenant Entra. Al 19 settembre 2026 Microsoft prevede di rendere disponibile il supporto dei passkey per gli utenti guest interni entro ottobre. Il caso più frequente degli ospiti esterni (B2B) riceverà il supporto per i passkey più tardi e la data sarà comunicata in seguito. Presumibilmente per guadagnare un po' più di tempo, la disponibilità di SMS e chiamata vocale per gli ospiti esterni è stata prorogata a luglio 2027.",[532,740,741],{},"Fino a quel momento vanno previsti metodi di transizione adeguati o scenari cross-tenant basati sulla fiducia.",[532,743,744,747],{},[700,745,746],{},"Cosa i passkey non risolvono:"," un accesso resistente al phishing protegge il processo di autenticazione, non automaticamente ogni sessione già esistente. Malware, browser compromessi o token di sessione rubati restano rischi rilevanti. Per questo Authentication Strength, conformità del dispositivo, protezione degli endpoint, decisioni di accesso basate sul rischio e controlli di sessione adeguati dovrebbero essere pianificati insieme. Così si può ridurre il rischio e, se la conformità del dispositivo è richiesta in modo vincolante, limitare l'accesso ai dispositivi gestiti di conseguenza.",[527,749,751],{"id":750},"come-lo-affrontiamo","Come lo affrontiamo",[532,753,534],{},[532,755,756],{},"In glueckkanja consideriamo identità e dispositivo come un unico sistema di controllo. Le policy per i metodi di autenticazione, i profili dei passkey, le Authentication Strength, il Conditional Access e Intune vengono definite in modo tracciabile, versionate e distribuite in modo automatizzato secondo i principi dell'Infrastructure as Code (IaC). Così si possono documentare stato atteso e scostamenti e dimostrare le modifiche in modo versionato. Questo crea una base solida per operatività, management e audit, senza dover ricostruire lo stato manualmente nei portali.",[532,758,759,760,763,764,767],{},"Questo approccio è parte dei nostri servizi ",[627,761,41],{"href":762},"https://www.glueckkanja.com/entra-intune/managed-entra"," e ",[627,765,35],{"href":766},"https://www.glueckkanja.com/entra-intune/managed-intune",". Combinano blueprint tecnici, adattamento continuo e configurazione tracciabile.",[527,769,771],{"id":770},"conclusioni","Conclusioni",[532,773,534],{},[532,775,776],{},"In questa prospettiva la fine degli SMS non è una seccatura, ma un'occasione benvenuta. Costringe a un inventario che era da tempo dovuto. E apre la porta a un'identità in cui l'anello più debole non compare più: la password nella testa di una persona.",[532,778,779],{},"Se vuoi sapere a che punto è oggi il tuo tenant, possiamo volentieri svolgere un primo assessment presso di te. Contattaci!",{"title":781,"searchDepth":782,"depth":782,"links":783},"",2,[784,785,786,787,788,789],{"id":529,"depth":782,"text":530},{"id":654,"depth":782,"text":655},{"id":675,"depth":782,"text":676},{"id":690,"depth":782,"text":691},{"id":750,"depth":782,"text":751},{"id":770,"depth":782,"text":771},"md","post",{"lang":793,"seoTitle":794,"titleClass":795,"date":796,"categories":797,"blogtitlepic":798,"socialimg":799,"customExcerpt":800,"keywords":801,"asideNav":802,"maxContent":484,"published":325},"it","La fine dell'MFA via SMS: perché le aziende dovrebbero passare ora a metodi di autenticazione resistenti al phishing e possibilmente senza password.","h2-font-size","2026-09-21",[235],"head-conditional-access.jpg","/blog/heads/head-conditional-access.jpg","Perché le aziende dovrebbero passare ora a metodi di autenticazione resistenti al phishing e possibilmente senza password.","dismissione SMS Entra ID, fine dell'MFA via SMS, MFA resistente al phishing, passkey, FIDO2, Windows Hello for Business, Temporary Access Pass, Authentication Strength, Conditional Access, self-service password reset, accesso senza password, Microsoft Security Store",{"menuItems":803},[804,806,808,810,812,814],{"href":805,"text":530},"#tldr",{"href":807,"text":655},"#perché-microsoft-lo-fa",{"href":809,"text":676},"#si-può-abolire-la-password",{"href":811,"text":691},"#dove-si-incaglia-nella-pratica",{"href":813,"text":751},"#come-lo-affrontiamo",{"href":815,"text":771},"#conclusioni","2026-09-22","/posts/2026-09-22-end-of-mfa-sms",{"title":520,"description":781},"posts/2026-09-22-end-of-mfa-sms",[235,821,822,823,824],"Authentication","Microsoft Entra ID","MFA","Passkeys","FewhDyGWBHKmE04oAoedqluXgBHizOPaQ4yuP_ML894",{"id":827,"extension":828,"meta":829,"stem":8,"__hash__":1178},"authors_data/authors.json","json",{"path":830,"Fritz Zurhorst":831,"Alexander Schlindwein":837,"Sophie Luna":843,"Nadine Klein":851,"Karsten Kleinschmidt":857,"Julian Wendt":864,"Holger Bunkradt":869,"Ralf Mania":875,"Oliver Kieselbach":881,"Steffen Schwerdtfeger":887,"Gunnar Winter":895,"Jan Petersen":900,"Thorsten Kunzi":905,"Moritz Pohl":909,"Thorben Pöschus":914,"Christoph Hannebauer":920,"Marco Scheel":924,"Christopher Brumm":929,"Florian Klante":936,"Niklas Bachmann":941,"Nils Krautkrämer":946,"Patrick Treptau":952,"Peter Beckendorf":957,"Patrick Sobau":962,"Jörg Wunderlich":967,"Michael Breither":971,"Christian Kanja":976,"Zeba Hoffmann":982,"Jochen Fröhlich":987,"Jan Geisbauer":991,"Gerrit Reinke":1002,"Christian Kordel":1008,"Stephan Wälde":1012,"Carolin Kanja":1017,"Adrian Ritter":1023,"Marvin Bangert":1028,"Thorsten Pickhan":1034,"Christian Lorenz":1040,"Denis Böhm":1045,"Fabian Bader":1050,"Juan Jose Fernandez Perez":1056,"Mahschid Sayyar":1061,"Benjamin Dassow":1066,"Markus Walschburger":1071,"Jonathan Haist":1076,"Daniel Rohregger":1081,"Thomas Naunheim":1086,"Florian Stöckl":1091,"Pascal Asch":1096,"Markus Kättner":1101,"Anna Ulbricht":1108,"Annette Brauns":1115,"body":1121,"title":1177},"/authors",{"display_name":832,"avatar":833,"permalink":834,"linkedin":835,"imageOffsetTop":836},"Fritz Zurhorst","people/people-fritz-zurhorst.png","/authors/fritz-zurhorst","friedemann-z","72%",{"display_name":838,"avatar":839,"permalink":840,"twitter":841,"linkedin":842},"Alexander Schlindwein","people/people-alexander-rudolph.png","/authors/alexander-schlindwein","AlexanderOnIT","schlindwein-alexander",{"display_name":844,"avatar":845,"permalink":846,"twitter":847,"linkedin":848,"imageOffsetLeft":849,"imageOffsetTop":850},"Sophie Luna","people/people-sophie-luna.jpg","/authors/sophie-luna","glueckkanjagab","../company/glueckkanja-gab","58%","67%",{"display_name":852,"avatar":853,"permalink":854,"twitter":855,"linkedin":856,"imageOffsetTop":836},"Nadine Klein","people/people-nadine-kern.png","/authors/nadine-kern","nadineausRT","nadine-kern",{"display_name":522,"avatar":858,"permalink":859,"twitter":860,"linkedin":861,"imageOffsetTop":862,"imageOffsetLeft":863},"/c_pad,w_800,h_700/people/karsten-kleinschmidt.jpg","/authors/karsten-kleinschmidt","KarstenonIT","karstenkleinschmidt","60%","57%",{"display_name":865,"avatar":866,"permalink":867,"linkedin":868},"Julian Wendt","people/people-julian-wendt.png","/authors/julian-wendt","julian-wendt",{"display_name":870,"avatar":871,"permalink":872,"linkedin":873,"twitter":874},"Holger Bunkradt","people/people-holger-bunkradt.png","/authors/holger-bunkradt","holger-bunkradt-12b5053b","hbunkradt",{"display_name":876,"avatar":877,"permalink":878,"linkedin":879,"twitter":880},"Ralf Mania","people/people-ralf-mania.png","/authors/ralf-mania","ralf-mania-146a2757","RaMa1976",{"display_name":882,"avatar":883,"permalink":884,"linkedin":885,"twitter":886},"Oliver Kieselbach","people/people-oliver-kieselbach.png","/authors/oliver-kieselbach","oliver-kieselbach-a4a3409","okieselbT",{"display_name":888,"avatar":889,"permalink":890,"linkedin":891,"twitter":892,"imageOffsetTop":893,"imageOffsetLeft":894},"Steffen Schwerdtfeger","people/people-steffen-schwerdtfeger.png","/authors/steffen-schwerdtfeger","steffen-schwerdtfeger","SteffenAtCloud","79%","51%",{"display_name":896,"avatar":897,"permalink":898,"twitter":847,"linkedin":899},"Gunnar Winter","people/people-gunnar-winter.jpg","/authors/gunnar-winter","company/glueckkanja-gab",{"display_name":901,"avatar":902,"permalink":903,"twitter":847,"linkedin":904},"Jan Petersen","people/jan-petersen.png","/authors/jan-petersen","jan-petersen-26a901",{"display_name":906,"avatar":907,"permalink":908,"twitter":847,"linkedin":899,"imageOffsetTop":836},"Thorsten Kunzi","people/author-thorsten-kunzi.png","/authors/thorsten-kunzi",{"display_name":910,"avatar":911,"permalink":912,"twitter":847,"linkedin":913},"Dr. Moritz Pohl","people/people-moritz-pohl.png","/authors/moritz-pohl","dr-moritz-pohl",{"display_name":915,"avatar":916,"permalink":917,"twitter":918,"linkedin":919},"Thorben Pöschus","people/thorben.poeschus.png","/authors/thorben-poeschus","TPO901","thorben-pöschus-624693b7",{"display_name":921,"avatar":922,"permalink":923,"twitter":847,"linkedin":899,"imageOffsetTop":836},"Dr. Christoph Hannebauer","people/people-christoph-hannebauer.png","/authors/christoph-hannebauer",{"display_name":925,"avatar":926,"permalink":927,"twitter":928,"linkedin":928},"Marco Scheel","people/people-marco-scheel.png","/authors/marco-scheel","marcoscheel",{"display_name":930,"avatar":931,"permalink":932,"twitter":933,"linkedin":934,"imageOffsetTop":935},"Christopher Brumm","people/people-christopher-brumm.jpg","/authors/christopher-brumm","cbrhh","christopherbrumm","66%",{"display_name":937,"avatar":938,"permalink":939,"linkedin":940,"twitter":847},"Florian Klante","people/florian-klante.jpg","/authors/florian-klante","florian-klante-6031b31b",{"display_name":942,"avatar":943,"permalink":944,"linkedin":945,"twitter":847},"Niklas Bachmann","people/niklas.bachmann.png","/authors/niklas-bachmann","niklas-bachmann-66a863158",{"display_name":947,"avatar":948,"permalink":949,"twitter":950,"linkedin":951},"Nils Krautkrämer","people/nils-krautkraemer.png","/authors/nils-krautkraemer","KrauNils","nils-krautkrämer-8b04bb250",{"display_name":953,"avatar":954,"permalink":955,"linkedin":956,"twitter":847},"Patrick Treptau","people/people-patrick-treptau.png","/authors/patrick-traptau","ptreptau",{"display_name":958,"avatar":959,"permalink":960,"linkedin":961,"twitter":847,"imageOffsetTop":836},"Peter Beckendorf","people/peter-beckendorf.png","/authors/peter-beckendorf","peter-beckendorf-29a239b1",{"display_name":963,"avatar":964,"permalink":965,"linkedin":966,"twitter":847},"Patrick Sobau","people/patrick-sobau.png","/authors/patrick-sobau","patrick-sobau",{"display_name":968,"avatar":969,"permalink":970,"twitter":847},"Jörg Wunderlich","people/joerg-wunderlich.png","/authors/joerg-wunderlich",{"display_name":972,"avatar":973,"permalink":974,"twitter":847,"linkedin":975},"Michael Breither","people/people-michael-breither.jpg","/authors/michael-breither","michaelbreither",{"display_name":977,"avatar":978,"permalink":979,"twitter":980,"linkedin":981},"Christian Kanja","people/people-christian-kanja.png","/authors/christian-kanja","cekageka","christian-kanja",{"display_name":983,"avatar":984,"permalink":985,"linkedin":986,"twitter":847},"Zeba Hoffmann","people/zeba-hoffmann.png","/authors/zeba-hoffmann","zebahoffmann",{"display_name":988,"avatar":989,"permalink":990,"twitter":847,"linkedin":899},"Jochen Fröhlich","people/people-jochen-froehlich.png","/authors/jochen-froehlich",{"display_name":992,"avatar":993,"permalink":994,"twitter":995,"linkedin":995,"imageOffsetTop":836,"socials":996},"Jan Geisbauer","people/people-jan-geisbauer-csoc.png","/authors/jan-geisbauer","JanGeisbauer",[997,999],{"text":472,"href":998},"https://emptydc.com",{"text":1000,"href":1001},"Podcast","https://hairlessinthecloud.com",{"display_name":1003,"avatar":1004,"permalink":1005,"twitter":1006,"linkedin":1007},"Gerrit Reinke","people/gerrit-reinke.png","/authors/gerrit-reinke","GLWRe","glwr",{"display_name":1009,"avatar":1010,"permalink":1011,"twitter":847,"linkedin":899},"Christian Kordel","people/christian-kordel.png","/authors/christian-kordel",{"display_name":1013,"avatar":1014,"permalink":1015,"twitter":1016,"linkedin":899},"Stephan Wälde","people/people-stephan-waelde.png","/authors/stephan-waelde","stephanwaelde",{"display_name":1018,"avatar":1019,"permalink":1020,"twitter":1021,"linkedin":1022},"Carolin Kanja","people/people-carolin-kanja.jpg","/authors/carolin-kanja","fraukanja","carolin-kanja",{"display_name":1024,"avatar":1025,"permalink":1026,"twitter":1027,"linkedin":1027},"Adrian Ritter","people/people-adrian-ritter.png","/authors/adrian-ritter","adrianritter",{"display_name":1029,"avatar":1030,"permalink":1031,"twitter":1032,"linkedin":1033},"Marvin Bangert","people/people-marvin-bangert.png","/authors/marvin-bangert","marvinbangert","marvin-bangert",{"display_name":1035,"avatar":1036,"permalink":1037,"twitter":1038,"linkedin":1039},"Thorsten Pickhan","people/people-thorsten-pickhan.png","/authors/thorsten-pickhan","tpickhan","thorsten-pickhan",{"display_name":1041,"avatar":1042,"permalink":1043,"linkedin":1044,"twitter":847},"Christian Lorenz","people/people-christian-lorenz.png","/authors/christian-lorenz","christianlorenz95",{"display_name":1046,"avatar":1047,"permalink":1048,"linkedin":1049,"twitter":847},"Denis Böhm","people/people-denis-boehm.png","/authors/denis-boehm","denis-böhm-3bb834135",{"display_name":1051,"avatar":1052,"permalink":1053,"linkedin":1054,"twitter":1055},"Fabian Bader","people/people-fabian-bader.jpg","/authors/fabian-bader","fabianbader","fabian_bader",{"display_name":1057,"avatar":1058,"permalink":1059,"linkedin":1060},"Juan Jose Fernandez Perez","people/people-juan-jose-fernandez.jpg","/authors/juan-jose-fernandez-perez","juan-jose-fernandez-perez-8016055",{"display_name":1062,"avatar":1063,"permalink":1064,"linkedin":1065},"Mahschid Sayyar","people/people-mahschid-sayyar.jpg","/authors/mahschid-sayyar","mahschid-sayyar-97544463",{"display_name":1067,"avatar":1068,"permalink":1069,"linkedin":1070},"Benjamin Dassow","people/people-benjamin-dassow.jpg","/authors/benjamin-dassow","benjamin-dassow",{"display_name":1072,"avatar":1073,"permalink":1074,"linkedin":1075},"Markus Walschburger","people/people-markus-walschburger.jpg","/authors/markus-walschburger","markus-walschburger",{"display_name":1077,"avatar":1078,"permalink":1079,"linkedin":1080,"imageOffsetTop":836},"Jonathan Haist","people/people-jonathan-haist.jpg","/authors/jonathan-haist","jonathanhaist",{"display_name":1082,"avatar":1083,"permalink":1084,"linkedin":1085,"imageOffsetTop":836},"Daniel Rohregger","people/people-daniel-rohregger.jpg","/authors/daniel-rohregger","drohregger",{"display_name":1087,"avatar":1088,"permalink":1089,"linkedin":1090,"imageOffsetTop":935},"Thomas Naunheim","people/people-thomas-naunheim.jpg","/authors/thomas-naunheim","thomasnaunheim",{"display_name":1092,"avatar":1093,"permalink":1094,"linkedin":1095,"imageOffsetTop":935},"Florian Stöckl","people/people-florian-stoeckl.jpg","/authors/florian-stoeckl","florianstoeckl",{"display_name":1097,"avatar":1098,"permalink":1099,"linkedin":1100,"imageOffsetTop":935},"Pascal Asch","people/Pascal.Asch.648.jpg","/authors/pascal-asch","pascal-asch",{"display_name":1102,"avatar":1103,"permalink":1104,"linkedin":1105,"imageOffsetTop":1106,"imageOffsetLeft":1107},"Markus Kättner","people/markus-kaettner.jpg","/authors/markus-kaettner","markus-kättner-b600119","62%","63%",{"display_name":1109,"avatar":1110,"permalink":1111,"linkedin":1112,"imageOffsetTop":1113,"imageOffsetLeft":1114},"Anna Ulbricht","people/anna-katharina.ulbricht-09.png","/authors/anna-ulbricht","anna-katharina-u-a67702199","70%","50%",{"display_name":1116,"avatar":1117,"permalink":1118,"linkedin":1119,"imageOffsetTop":1120,"imageOffsetLeft":862},"Annette Brauns","people/Annette-Brauns-8.jpg","/authors/annette-brauns","annette-brauns","95%",{"Fritz Zurhorst":1122,"Alexander Schlindwein":1123,"Sophie Luna":1124,"Nadine Klein":1125,"Karsten Kleinschmidt":1126,"Julian Wendt":1127,"Holger Bunkradt":1128,"Ralf Mania":1129,"Oliver Kieselbach":1130,"Steffen Schwerdtfeger":1131,"Gunnar Winter":1132,"Jan Petersen":1133,"Thorsten Kunzi":1134,"Moritz Pohl":1135,"Thorben Pöschus":1136,"Christoph Hannebauer":1137,"Marco Scheel":1138,"Christopher Brumm":1139,"Florian Klante":1140,"Niklas Bachmann":1141,"Nils Krautkrämer":1142,"Patrick Treptau":1143,"Peter Beckendorf":1144,"Patrick Sobau":1145,"Jörg Wunderlich":1146,"Michael Breither":1147,"Christian Kanja":1148,"Zeba Hoffmann":1149,"Jochen Fröhlich":1150,"Jan Geisbauer":1151,"Gerrit Reinke":1155,"Christian Kordel":1156,"Stephan Wälde":1157,"Carolin Kanja":1158,"Adrian Ritter":1159,"Marvin Bangert":1160,"Thorsten Pickhan":1161,"Christian Lorenz":1162,"Denis Böhm":1163,"Fabian Bader":1164,"Juan Jose Fernandez Perez":1165,"Mahschid Sayyar":1166,"Benjamin Dassow":1167,"Markus Walschburger":1168,"Jonathan Haist":1169,"Daniel Rohregger":1170,"Thomas Naunheim":1171,"Florian Stöckl":1172,"Pascal Asch":1173,"Markus Kättner":1174,"Anna Ulbricht":1175,"Annette Brauns":1176},{"display_name":832,"avatar":833,"permalink":834,"linkedin":835,"imageOffsetTop":836},{"display_name":838,"avatar":839,"permalink":840,"twitter":841,"linkedin":842},{"display_name":844,"avatar":845,"permalink":846,"twitter":847,"linkedin":848,"imageOffsetLeft":849,"imageOffsetTop":850},{"display_name":852,"avatar":853,"permalink":854,"twitter":855,"linkedin":856,"imageOffsetTop":836},{"display_name":522,"avatar":858,"permalink":859,"twitter":860,"linkedin":861,"imageOffsetTop":862,"imageOffsetLeft":863},{"display_name":865,"avatar":866,"permalink":867,"linkedin":868},{"display_name":870,"avatar":871,"permalink":872,"linkedin":873,"twitter":874},{"display_name":876,"avatar":877,"permalink":878,"linkedin":879,"twitter":880},{"display_name":882,"avatar":883,"permalink":884,"linkedin":885,"twitter":886},{"display_name":888,"avatar":889,"permalink":890,"linkedin":891,"twitter":892,"imageOffsetTop":893,"imageOffsetLeft":894},{"display_name":896,"avatar":897,"permalink":898,"twitter":847,"linkedin":899},{"display_name":901,"avatar":902,"permalink":903,"twitter":847,"linkedin":904},{"display_name":906,"avatar":907,"permalink":908,"twitter":847,"linkedin":899,"imageOffsetTop":836},{"display_name":910,"avatar":911,"permalink":912,"twitter":847,"linkedin":913},{"display_name":915,"avatar":916,"permalink":917,"twitter":918,"linkedin":919},{"display_name":921,"avatar":922,"permalink":923,"twitter":847,"linkedin":899,"imageOffsetTop":836},{"display_name":925,"avatar":926,"permalink":927,"twitter":928,"linkedin":928},{"display_name":930,"avatar":931,"permalink":932,"twitter":933,"linkedin":934,"imageOffsetTop":935},{"display_name":937,"avatar":938,"permalink":939,"linkedin":940,"twitter":847},{"display_name":942,"avatar":943,"permalink":944,"linkedin":945,"twitter":847},{"display_name":947,"avatar":948,"permalink":949,"twitter":950,"linkedin":951},{"display_name":953,"avatar":954,"permalink":955,"linkedin":956,"twitter":847},{"display_name":958,"avatar":959,"permalink":960,"linkedin":961,"twitter":847,"imageOffsetTop":836},{"display_name":963,"avatar":964,"permalink":965,"linkedin":966,"twitter":847},{"display_name":968,"avatar":969,"permalink":970,"twitter":847},{"display_name":972,"avatar":973,"permalink":974,"twitter":847,"linkedin":975},{"display_name":977,"avatar":978,"permalink":979,"twitter":980,"linkedin":981},{"display_name":983,"avatar":984,"permalink":985,"linkedin":986,"twitter":847},{"display_name":988,"avatar":989,"permalink":990,"twitter":847,"linkedin":899},{"display_name":992,"avatar":993,"permalink":994,"twitter":995,"linkedin":995,"imageOffsetTop":836,"socials":1152},[1153,1154],{"text":472,"href":998},{"text":1000,"href":1001},{"display_name":1003,"avatar":1004,"permalink":1005,"twitter":1006,"linkedin":1007},{"display_name":1009,"avatar":1010,"permalink":1011,"twitter":847,"linkedin":899},{"display_name":1013,"avatar":1014,"permalink":1015,"twitter":1016,"linkedin":899},{"display_name":1018,"avatar":1019,"permalink":1020,"twitter":1021,"linkedin":1022},{"display_name":1024,"avatar":1025,"permalink":1026,"twitter":1027,"linkedin":1027},{"display_name":1029,"avatar":1030,"permalink":1031,"twitter":1032,"linkedin":1033},{"display_name":1035,"avatar":1036,"permalink":1037,"twitter":1038,"linkedin":1039},{"display_name":1041,"avatar":1042,"permalink":1043,"linkedin":1044,"twitter":847},{"display_name":1046,"avatar":1047,"permalink":1048,"linkedin":1049,"twitter":847},{"display_name":1051,"avatar":1052,"permalink":1053,"linkedin":1054,"twitter":1055},{"display_name":1057,"avatar":1058,"permalink":1059,"linkedin":1060},{"display_name":1062,"avatar":1063,"permalink":1064,"linkedin":1065},{"display_name":1067,"avatar":1068,"permalink":1069,"linkedin":1070},{"display_name":1072,"avatar":1073,"permalink":1074,"linkedin":1075},{"display_name":1077,"avatar":1078,"permalink":1079,"linkedin":1080,"imageOffsetTop":836},{"display_name":1082,"avatar":1083,"permalink":1084,"linkedin":1085,"imageOffsetTop":836},{"display_name":1087,"avatar":1088,"permalink":1089,"linkedin":1090,"imageOffsetTop":935},{"display_name":1092,"avatar":1093,"permalink":1094,"linkedin":1095,"imageOffsetTop":935},{"display_name":1097,"avatar":1098,"permalink":1099,"linkedin":1100,"imageOffsetTop":935},{"display_name":1102,"avatar":1103,"permalink":1104,"linkedin":1105,"imageOffsetTop":1106,"imageOffsetLeft":1107},{"display_name":1109,"avatar":1110,"permalink":1111,"linkedin":1112,"imageOffsetTop":1113,"imageOffsetLeft":1114},{"display_name":1116,"avatar":1117,"permalink":1118,"linkedin":1119,"imageOffsetTop":1120,"imageOffsetLeft":862},"Authors","1csawlkJxRljy93GTOnXEkwLqAv9Lcj-apxRvoodAOY",{"list":1180,"authors":1384},[1181,1186,1200,1214,1230,1243,1256,1269,1281,1297,1311,1326,1344,1355,1368],{"id":519,"title":520,"author":1182,"cta":494,"description":781,"hideInRecent":484,"layout":791,"meta":1183,"moment":816,"path":817,"stem":819,"tags":1185,"webcast":484},[522],{"lang":793,"date":796,"categories":1184,"blogtitlepic":798,"customExcerpt":800},[235],[235,821,822,823,824],{"id":1187,"title":1188,"author":1189,"cta":494,"description":781,"hideInRecent":484,"layout":791,"meta":1190,"moment":796,"path":1194,"stem":1195,"tags":1196,"webcast":484},"content_it/posts/2026-09-21-clickfix-prevent-detect.md","ClickFix. Quando l'utente è l'exploit, e come lo fermi",[832,852],{"lang":793,"date":796,"categories":1191,"blogtitlepic":1192,"customExcerpt":1193},[235],"head-clickfix.jpg","ClickFix trasforma gli utenti nel proprio attaccante: un CAPTCHA falso, un copia-incolla, e il codice malevolo gira in memoria senza che nulla finisca su disco. Come Microsoft Defender rileva l'attacco, dove il rilevamento arriva ai suoi limiti e come chiudi la lacuna con un hunt su RunMRU e quattro layer di protezione.","/posts/2026-09-21-clickfix-prevent-detect","posts/2026-09-21-clickfix-prevent-detect",[1197,1198,1199],"Defender","SOC","Endpoint Security",{"id":1201,"title":1202,"author":1203,"cta":494,"description":781,"hideInRecent":484,"layout":791,"meta":1204,"moment":796,"path":1208,"stem":1209,"tags":1210,"webcast":484},"content_it/posts/2026-09-21-red-tenant-dark-tenant-cio.md","Admin e quotidianità sullo stesso computer? Game Over.",[992],{"lang":793,"date":796,"categories":1205,"blogtitlepic":1206,"customExcerpt":1207},[235],"head-game-over-en.jpg","Perché per i CIO un solo tenant non basta, e il secondo viene raramente messo in conto. Il Managed Red Tenant separa architetturalmente il lavoro amministrativo dall'ambiente office, il Managed Dark Tenant mantiene l'azienda operativa quando la difesa cede comunque. Cosa significa per il modello operativo, per il segnale al SOC e per gli obblighi di prova previsti dal NISG 2026.","/posts/2026-09-21-red-tenant-dark-tenant-cio","posts/2026-09-21-red-tenant-dark-tenant-cio",[235,1211,1212,1213],"Privileged Access","Zero Trust","NIS2",{"id":1215,"title":1216,"author":1217,"cta":494,"description":1218,"hideInRecent":484,"layout":791,"meta":1219,"moment":1220,"path":1225,"stem":1226,"tags":1227,"webcast":484},"content_it/posts/2026-08-08-isg-germany-2026.md","Quattro volte Leader. glueckkanja nello studio ISG Germania 2026",[1018],"Quest'anno ISG ha rinominato il suo studio. Da Microsoft Cloud Ecosystem è diventato Microsoft AI and Cloud Ecosystem, e con il nome si è spostato il metro di giudizio: non si valuta più chi introduce le piattaforme Microsoft, ma chi gestisce in modo controllabile Copilot, agent e workload di AI. Il nuovo metro non ha cambiato nulla della nostra posizione. Lo studio ISG Provider Lens® Germania 2026 ci posiziona come Leader in quattro quadranti: Microsoft Productivity and Business Process Services e Azure Managed Services, sia nel large market sia nel mid market. Dopo il 2021, il 2023, il 2024 e il 2025 è la quinta classificazione come Leader in Germania, in Svizzera il salto nel quadrante dei Leader è arrivato due settimane prima.",{"lang":793,"date":1220,"categories":1221,"blogtitlepic":1223,"customExcerpt":1224},"2026-08-08",[1222],"Corporate","head-isg-de-2026.png","Lo studio ISG Provider Lens® 2026 posiziona glueckkanja in Germania come Leader in quattro quadranti: Microsoft Productivity and Business Process Services e Azure Managed Services, sia nel large sia nel mid market. Lo studio ora si chiama Microsoft AI and Cloud Ecosystem, e il metro di giudizio si è spostato: si valuta chi gestisce in modo controllabile i workload di AI e agent.","/posts/2026-08-08-isg-germany-2026","posts/2026-08-08-isg-germany-2026",[1228,1229],"Award","ISG",{"id":1231,"title":1232,"author":1233,"cta":494,"description":1234,"hideInRecent":484,"layout":791,"meta":1235,"moment":1236,"path":1240,"stem":1241,"tags":1242,"webcast":484},"content_it/posts/2026-07-31-isg-switzerland-2026.md","Da Rising Star a Leader. glueckkanja nello studio ISG Svizzera 2026",[1018],"Nel 2024 abbiamo fondato glueckkanja Switzerland AG e abbiamo aperto un ufficio nello zentroom in Bahnhofplatz 10b a Berna. Nel 2025 ISG ci ha classificati come Rising Star sul mercato svizzero, cioè come il fornitore a cui gli analisti attribuiscono il salto nel quadrante dei Leader. Ora il salto è documentato: lo studio ISG Provider Lens® 2026 ci posiziona in Svizzera come Leader nel quadrante Microsoft AI and Cloud Ecosystem, negli ambiti Azure Managed Services e Microsoft Productivity and Business Process Services.",{"lang":793,"date":1236,"categories":1237,"blogtitlepic":1238,"customExcerpt":1239},"2026-07-31",[1222],"head-isg-ch-2026.png","Lo studio ISG Provider Lens® 2026 posiziona glueckkanja in Svizzera come Leader nel quadrante Microsoft AI and Cloud Ecosystem, negli ambiti Azure Managed Services e Microsoft Productivity and Business Process Services. Due anni dopo l'ingresso sul mercato a Berna, un anno dopo il riconoscimento come Rising Star.","/posts/2026-07-31-isg-switzerland-2026","posts/2026-07-31-isg-switzerland-2026",[1228,1229],{"id":1244,"title":1245,"author":1246,"cta":494,"description":781,"hideInRecent":484,"layout":791,"meta":1247,"moment":1248,"path":1252,"stem":1253,"tags":1254,"webcast":484},"content_it/posts/2026-07-24-outbreak-openai-hugging-face.md","Outbreak. Cosa rivela il caso OpenAI/Hugging Face e cosa no",[992],{"lang":793,"date":1248,"categories":1249,"blogtitlepic":1250,"customExcerpt":1251},"2026-07-24",[235],"head-outbreak.jpg","Un AI agent evade dal suo ambiente di test, trova uno zero-day e hackera un'altra azienda. Sembra una sceneggiatura, ma nel luglio 2026 è successo davvero. È il momento di un inquadramento lucido: con un po' di psicologia, due veterani della security e la domanda su cosa significhi tutto questo per la tua difesa.","/posts/2026-07-24-outbreak-openai-hugging-face","posts/2026-07-24-outbreak-openai-hugging-face",[1255,1198,1212],"AI",{"id":1257,"title":1258,"author":1259,"cta":494,"description":1260,"hideInRecent":484,"layout":791,"meta":1261,"moment":1262,"path":1266,"stem":1267,"tags":1268,"webcast":484},"content_it/posts/2026-07-22-isg-cybersecurity-2026.md","Leader e Rising Star. glueckkanja nello studio ISG Cybersecurity 2026",[1018],"Nuovi nel quadrante e subito Leader: lo studio ISG Provider Lens® \"Cybersecurity – Services and Solutions 2026\" posiziona glueckkanja come Leader nell'ambito dei Next-Gen SOC/MDR Services per le piccole e medie imprese tedesche. Nel mercato complessivo dei Next-Gen SOC/MDR Services ISG ci premia come Rising Star, cioè come il fornitore a cui gli analisti attribuiscono il salto nel quadrante dei Leader entro i prossimi 12 o 24 mesi.",{"lang":793,"date":1262,"categories":1263,"blogtitlepic":1264,"customExcerpt":1265},"2026-07-22",[1222],"head-isg-cybersecurity-2026.png","Lo studio ISG Provider Lens® Cybersecurity 2026 premia glueckkanja come Leader nel quadrante Next-Gen SOC/MDR Services (midmarket). Nel mercato complessivo dei Next-Gen SOC/MDR Services siamo Rising Star. ISG ci riconosce una crescita superiore alla media, una profonda competenza nella security Microsoft e un SOC 24/7 dalla Germania.","/posts/2026-07-22-isg-cybersecurity-2026","posts/2026-07-22-isg-cybersecurity-2026",[1228,1229,235],{"id":1270,"title":1271,"author":1272,"cta":494,"description":1273,"hideInRecent":484,"layout":791,"meta":1274,"moment":1275,"path":1278,"stem":1279,"tags":1280,"webcast":484},"content_it/posts/2026-07-06-the-holy-trinity.md","The Holy Trinity: cosa serve davvero all'AI per lavorare",[1018],"Un'azienda manifatturiera vuole sapere quali dei suoi 14.000 SKU sono effettivamente profittevoli. La risposta si trova in tre sistemi che non si sono mai scambiati un singolo dato. Fino a poco tempo fa ottenerla costava tre reparti, due settimane e una buona dose di buona volontà. Dall'inizio del 2026 un'AI può rispondere a questa domanda in pochi minuti: scandagliare i dati, stabilire le correlazioni, produrre una raccomandazione. A condizione che abbia accesso.",{"lang":793,"date":1275,"categories":1276,"blogtitlepic":1277},"2026-07-06",[131],"head-the-holy-trinity","/posts/2026-07-06-the-holy-trinity","posts/2026-07-06-the-holy-trinity",[1255,131],{"id":1282,"title":1283,"author":1284,"cta":494,"description":1285,"hideInRecent":484,"layout":791,"meta":1286,"moment":1287,"path":1291,"stem":1292,"tags":1293,"webcast":484},"content_it/posts/2026-07-01-onboarding-process.md","Contratto firmato: ecco come funziona il tuo onboarding da noi",[1109],"Come funziona il vostro onboarding? Una domanda che ci arriva di continuo nei colloqui con le persone candidate, perché molte hanno già vissuto un onboarding andato a rilento. Per questo ci sta ancora più a cuore trasmetterti una buona sensazione fin dall'inizio.",{"lang":793,"date":1287,"categories":1288,"blogtitlepic":1289,"customExcerpt":1290},"2026-07-01",[1222],"Onboarding_Blogheader","Il contratto è firmato, il primo grande passo è fatto. Ma come si prosegue? Ti portiamo dietro le quinte del nostro onboarding, dal PreBoarding alla prima settimana nel team.","/posts/2026-07-01-onboarding-process","posts/2026-07-01-onboarding-process",[1294,1295,1296],"Employer Branding","Onboarding","Unternehmenskultur",{"id":1298,"title":1299,"author":1300,"cta":494,"description":1301,"hideInRecent":484,"layout":791,"meta":1302,"moment":1303,"path":1307,"stem":1308,"tags":1309,"webcast":484},"content_it/posts/2026-06-26-frontier-partner.md","Microsoft Frontier Partner: ne facciamo parte",[1018],"Nell'ecosistema dei Microsoft Partner esiste una lunga serie di riconoscimenti, eppure il Frontier Partner Badge, per come è concepito, si distingue nettamente dagli altri. Non si può richiedere, viene assegnato su iniziativa di Microsoft a una cerchia ristretta di partner che devono convincere in più discipline parallele, invece che eccellere in una sola. Microsoft verifica competenze comprovate in Cloud & AI Platforms, in AI Business Solutions e in Security allo stesso modo, e si rivolge così alle aziende che non intendono l'AI come un'aggiunta all'IT esistente, ma come il risultato di un'architettura coerente che regge dall'identità all'endpoint fino all'esercizio produttivo dell'AI.",{"lang":793,"date":1303,"categories":1304,"blogtitlepic":1305,"customExcerpt":1306},"2026-06-26",[1222],"head-frontier-partner-badge.jpg","Da poco nel Microsoft AI Cloud Partner Program esiste un nuovo riconoscimento di vertice, il Frontier Partner Badge. Microsoft lo assegna esclusivamente a una cerchia ristretta di partner in tutto il mondo, capaci di realizzare progetti AI in modo solido sull'intero Microsoft-stack, dal posto di lavoro alla piattaforma cloud e alla security fino all'applicazione AI stessa, e che hanno dimostrato questa capacità sul campo. Nell'area DACH questo gruppo conta solo una manciata di aziende, e noi siamo una di queste.","/posts/2026-06-26-frontier-partner","posts/2026-06-26-frontier-partner",[1228,1310,1255],"Microsoft Partner",{"id":1312,"title":1313,"author":1314,"cta":494,"description":1315,"hideInRecent":484,"layout":791,"meta":1316,"moment":1317,"path":1321,"stem":1322,"tags":1323,"webcast":484},"content_it/posts/2026-06-09-vair-run.md","160 chilometri per una buona causa",[1116],"Domenica mattina, ore 8:30, Holbeinsteg sul Meno. Undici colleghe e colleghi in maglietta NinjaCat coordinata, pronti per le Frankfurter Runden. Pioggia, lampi e tuoni inclusi. Correre per una buona causa era motivazione sufficiente per allacciarsi le scarpe da corsa nonostante il maltempo.",{"lang":793,"date":1317,"categories":1318,"blogtitlepic":1319,"customExcerpt":1320},"2026-06-08",[1222],"frankfurter-runden.png","Undici colleghe e colleghi, 16 giri, 160 chilometri, un temporale e un posto sul podio: glueckkanja ha partecipato alle Frankfurter Runden 2026 e ha donato per ogni giro percorso a VAIR e.V., che a Offenbach sta costruendo un parco sportivo e culturale inclusivo.","/posts/2026-06-09-vair-run","posts/2026-06-09-vair-run",[1324,1294,1325],"Top Arbeitgeber","Soziales Engagement",{"id":1327,"title":1328,"author":1329,"cta":494,"description":1330,"hideInRecent":484,"layout":791,"meta":1331,"moment":1332,"path":1336,"stem":1337,"tags":1338,"webcast":484},"content_it/posts/2026-04-10-incident-to-intelligence.md","Anatomia di un AMOS Stealer sconosciuto: dall'alert all'immunità in poche ore",[1097],"Quando nel nostro SOC scatta un alert, l'orologio inizia a correre: non solo per il cliente colpito, ma per tutte le organizzazioni sotto la nostra protezione. Il momento più pericoloso nel panorama moderno delle minacce è l'Intelligence Gap, la finestra temporale tra il primo impiego di una nuova variante di malware e il giorno in cui il settore ne viene a conoscenza.",{"lang":793,"date":1332,"categories":1333,"blogtitlepic":1334,"customExcerpt":1335},"2026-04-10",[235],"head-amos-stealer.png","Una variante di AMOS Stealer finora non documentata ha compromesso un endpoint macOS. Nessun hash noto, nessun dato C2 nei database pubblici. Il nostro SOC ha smontato sei livelli di offuscamento, estratto tutti gli indicatori e distribuito la protezione a tutti i clienti SOC nel giro di poche ore, prima ancora che il settore avesse visto il sample.","/posts/2026-04-10-incident-to-intelligence","posts/2026-04-10-incident-to-intelligence",[1339,1340,1341,1342,1343],"Threat Intelligence","Incident Response","macOS Security","Malware Analysis","Cyber Security Operations Center",{"id":1345,"title":1346,"author":1347,"cta":494,"description":1348,"hideInRecent":484,"layout":791,"meta":1349,"moment":1350,"path":1353,"stem":1354,"tags":494,"webcast":484},"content_it/posts/2026-03-21-microsoft-edge-corporate-browser.md","Perché Edge dovrebbe essere il tuo unico Corporate Browser",[888],"La scelta del browser in un contesto enterprise è una decisione strategica: incide direttamente su quanta security e quanto sforzo di gestione ti ritrovi a dover reggere. Google Chrome è stato per lungo tempo l'opzione più ovvia, ma Microsoft Edge è diventato un browser che si aggancia direttamente allo stack esistente, soprattutto se Microsoft 365 è in uso e la gestione passa da Intune.",{"lang":793,"date":1350,"blogtitlepic":1351,"customExcerpt":1352},"2026-03-21","head-microsoft-edge-default-browser.jpg","Nessuna azienda ha davvero scelto Chrome; era semplicemente lì, con la sua logica di sync, la sua gestione degli account, la sua interfaccia per le policy. Microsoft Edge, invece, si aggancia direttamente all'infrastruttura che è già in funzione: Entra ID, Intune, Defender. Questo articolo mostra come si presenta il passaggio, come Chrome viene reindirizzato via policy Intune su una landing page e cosa scompare quando si smette di gestire due browser in parallelo.","/posts/2026-03-21-microsoft-edge-corporate-browser","posts/2026-03-21-microsoft-edge-corporate-browser",{"id":1356,"title":1357,"author":1358,"cta":494,"description":1359,"hideInRecent":484,"layout":791,"meta":1360,"moment":1361,"path":1365,"stem":1366,"tags":1367,"webcast":484},"content_it/posts/2026-03-20-stryker-attack-intune-privilege.md","Bastava un account admin.",[992],"Mercoledì 11 marzo 2026. I dipendenti negli uffici Stryker di 79 paesi hanno acceso i loro computer e li hanno trovati vuoti. Schermate di login sostituite da un logo. Laptop aziendali, telefoni di servizio, dispositivi personali registrati nel programma BYOD dell'azienda, tutti cancellati simultaneamente, nel corso di una notte. Nessun ransomware, nessuna firma malware, nulla che uno strumento di endpoint detection avrebbe potuto rilevare.",{"lang":793,"date":1361,"categories":1362,"blogtitlepic":1363,"customExcerpt":1364},"2026-03-20",[235],"head-stryker.jpg","L'11 marzo 2026 Handala ha cancellato dispositivi in 79 paesi, e tutto ciò che è servito è stato un account admin Intune compromesso. Nessun malware, nessun exploit, solo strumenti di management legittimi rivolti contro i loro proprietari. Cosa è successo, perché ha funzionato e quali sono le due lacune architetturali da chiudere.","/posts/2026-03-20-stryker-attack-intune-privilege","posts/2026-03-20-stryker-attack-intune-privilege",[71,1211,1212],{"id":1369,"title":1370,"author":1371,"cta":494,"description":1372,"hideInRecent":484,"layout":791,"meta":1373,"moment":1374,"path":1378,"stem":1379,"tags":1380,"webcast":484},"content_it/posts/2026-03-16-ai-agent-hackathon.md","Sei Agent. Quattro settimane. Operatività reale.",[1018],"Quante ore passa il tuo reparto IT a settimana su attività che un Agent potrebbe sbrigare in pochi minuti?",{"lang":793,"date":1374,"categories":1375,"blogtitlepic":1376,"customExcerpt":1377},"2026-03-16",[1222],"head-ai-agent-hackathon.jpg","Sei aziende, quattro settimane di build phase, sei AI Agent funzionanti: questo è stato il primo glueckkanja AI Agent Hackathon. Kiekert, Dr. Oetker, Eckes-Granini, igefa e lila logistik hanno costruito nel Copilot Studio Agent che oggi sono in produzione. Cosa è nato e come funziona il formato.","/posts/2026-03-16-ai-agent-hackathon","posts/2026-03-16-ai-agent-hackathon",[1255,1381,1382,1383],"Copilot Studio","Hackathon","AI Agents",{"Karsten Kleinschmidt":1385,"Fritz Zurhorst":1386,"Nadine Klein":1387,"Jan Geisbauer":1388,"Carolin Kanja":1392,"Anna Ulbricht":1393,"Annette Brauns":1394,"Pascal Asch":1395,"Steffen Schwerdtfeger":1396},{"display_name":522,"avatar":858,"permalink":859,"twitter":860,"linkedin":861,"imageOffsetTop":862,"imageOffsetLeft":863},{"display_name":832,"avatar":833,"permalink":834,"linkedin":835,"imageOffsetTop":836},{"display_name":852,"avatar":853,"permalink":854,"twitter":855,"linkedin":856,"imageOffsetTop":836},{"display_name":992,"avatar":993,"permalink":994,"twitter":995,"linkedin":995,"imageOffsetTop":836,"socials":1389},[1390,1391],{"text":472,"href":998},{"text":1000,"href":1001},{"display_name":1018,"avatar":1019,"permalink":1020,"twitter":1021,"linkedin":1022},{"display_name":1109,"avatar":1110,"permalink":1111,"linkedin":1112,"imageOffsetTop":1113,"imageOffsetLeft":1114},{"display_name":1116,"avatar":1117,"permalink":1118,"linkedin":1119,"imageOffsetTop":1120,"imageOffsetLeft":862},{"display_name":1097,"avatar":1098,"permalink":1099,"linkedin":1100,"imageOffsetTop":935},{"display_name":888,"avatar":889,"permalink":890,"linkedin":891,"twitter":892,"imageOffsetTop":893,"imageOffsetLeft":894},{"id":827,"extension":828,"meta":1398,"stem":8,"__hash__":1178},{"Karsten Kleinschmidt":1399},{"display_name":522,"avatar":858,"permalink":859,"twitter":860,"linkedin":861,"imageOffsetTop":862,"imageOffsetLeft":863},1791383935110]